ServiceNow AI 平台爆出三個 CVSS 10.0 滿分漏洞,未登入都可能被打!
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...
聯署包括 CrowdStrike、Visa、Mastercard、IBM、Oracle、Cloudflare 等。信中指模型能力快速提升,令複雜攻擊更平、更快,醫院、水務同關鍵基建將首當其衝。建議政府加快可信模型存取計劃,前線 AI 公司要喺重大事故時向防守方提供最強模型,企業則要即時修補高風險弱點,並提高 AI 生成...
StarkWare 研究員 Avihu Levy 設計嘅 Quantum-Safe Bitcoin(QSB)方案,已喺區塊 964,199 被確認。方法用雜湊謎題包住交易,補上公開記憶池入面公鑰曝光嘅空窗,無需改共識規則。交易經 MARA Slipstream 私人通道上鏈,因為格式非標準,普通節點唔會轉發。 團隊估計...
Microsoft Security 週四發表 2026 年 8 月產品更新,核心圍繞 AI agent 可視性、管理同治理。Microsoft Security Exposure Management 新增 Secure Now 指引,聚焦 agentic containment:喺代理未獲用戶批准前限制其行動、收窄...
超過 100 間機構週四發表公開信,簽署方包括 OpenAI、Anthropic、Google、Microsoft、Amazon、CrowdStrike、Visa、Mastercard 等。信中指,隨住全球模型能力上升,未來數月 AI 驅動網絡攻擊會明顯更普及,醫院、水處理廠同互聯網基礎設施最受威脅;防守方而家只剩有限...
StarkWare 研究員 Avihu Levy 喺 Bitcoin 主網完成一筆實驗性量子抗性交易,公司形容係同類交易首次落地。交易喺週三確認,被寫入 Bitcoin 區塊(報道指約 964,199),由 MARA Pool 經 Slipstream 服務打包。該筆交易花費一筆約 10,000 satoshi 嘅輸出...
美國司法部同 FBI 8 月 26 日宣布,已查封兩個據稱由南京新九維網絡科技營運的平台域名:漏洞掃描工具 QScan,以及隱藏流量的 QTRouter,包括 qtproxy.xyz、qt-proxy.org 同 qt-team.com,授權後即時失效。 檢方指組織 QTFY 自 2018 年起利用被入侵物聯網設備組成...
StarkWare 8 月 26 日宣布,團隊已在 Bitcoin 主網成功確認全球首筆量子安全交易,交易 ID 為 305a24ffea912b9cf428f29ebf952321c96dab5bab284fc0d0801562f5abab07。 方法由 Avihu Levy 提出,稱為 Quantum Safe B...